APIは便利さだけではなく、リスクももたらす可能性がある。何に注意すべきなのか。APIを利用する際の3つのリスクと対策を紹介する。
API(アプリケーションプログラミングインタフェース)を巡るセキュリティのリスクは、「公開」時だけではなく、「利用」時にも生じる。API利用で得られるメリットがある半面、リスクが増大する可能性があることも忘れてはいけない。APIを利用する際に注意しておきたい、“3つのリスク”と対策を紹介する。
APIを使用して他のシステムからデータを取得する場合、そのデータが不正確なものであったり、悪意のあるものであったりする可能性がある。安全ではないデータを取得すれば、ビジネスの判断を誤ったり、攻撃を受けたりする恐れが生じる。規制当局や顧客、取引先に対して、虚偽の情報を発信してしまう可能性もある。
取得するデータの出所を追跡し、調査できる体制を整えることが重要だ。
企業は自社の取引先だけではなく、取引先の取引先からもリスクをもたらされる場合がある。企業が使用するサードパーティーAPIがさらに他のAPIを利用していれば、攻撃対象領域が拡大してさまざまなリスクが生じる。リスクの追跡や把握も難しくなる。
自社のAPIが利用する他のAPIの数を制限する。サードパーティーAPIによるリスクを明確に定義することも重要だ。
ビジネスプロセスがAPIを使用していることについて文書化されていない場合、プロセスが破綻するリスクをはらんでいる。ビジネスプロセスを変える際、合わせてAPIの使用方法も変更しなければならない点が見落とされる結果、プロセスが正しく機能しなくなる可能性があるからだ。
APIを使った全てのビジネスプロセスをきめ細かに文書化する。加えて、内部システムが明確な許可なしに内部や外部のAPIにアクセスすることを制限することも大切だ。
APIを安全に利用するためには、APIのリスクを管理するだけでなく、自社が直面しているさまざまなリスクを洗い出し、それらを軽減するためのセキュリティツールを活用することも重要だ。
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
Omnicomが Interpublic Groupを買収 世界最大級の広告会社が誕生へ
OmnicomがInterpublic Group(IPG)を買収する。これにより、世界最大の広告会社が誕生し...
インテントデータ×キーエンス出身者のノウハウで実現 ABMを先に進める最先端の営業手法とは?
ユーソナーとGrand Centralは提携し、営業売り上げ拡大のためのBPOパッケージを提供開始...
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2024年12月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...